- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
An Introduction to Database System 数据库角色 一、角色的创建 CREATE ROLE 角色名 二、给角色授权 GRANT 权限[,权限]… ON 对象类型对象名 TO 角色[,角色]… An Introduction to Database System 数据库角色 三、将一个角色授予其他的角色或用户 GRANT 角色1[,角色2]… TO 角色3[,用户1]… [WITH ADMIN OPTION] 四、角色权限的收回 REVOKE 权限[,权限]… ON 对象类型 对象名 FROM 角色[,角色]… An Introduction to Database System 数据库角色(续) [例11] 通过角色来实现将一组权限授予一个用户。 步骤如下: 1. 首先创建一个角色 R1 CREATE ROLE R1; 2. 然后使用GRANT语句,使角色R1拥有Student表的SELECT、UPDATE、INSERT权限 GRANT SELECT,UPDATE,INSERT ON Student TO R1; An Introduction to Database System 数据库角色(续) 3. 将这个角色授予王平,张明,赵玲。使他们具有角色R1所包含的全部权限 GRANT R1 TO 王平,张明,赵玲; 4. 可以一次性通过R1来回收王平的这3个权限 REVOKE R1 FROM 王平; An Introduction to Database System 自主存取控制缺点 可能存在数据的“无意泄露” 原因:这种机制仅仅通过对数据的存取权限来进行安全控制,而数据本身并无安全性标记 解决:对系统控制下的所有主客体实施强制存取控制策略 返回 An Introduction to Database System 4.2.6 强制存取控制方法 强制存取控制(MAC) 保证更高程度的安全性 用户能不能直接感知或进行控制 适用于对数据有严格而固定密级分类的部门 军事部门 政府部门 An Introduction to Database System 强制存取控制方法(续) 主体是系统中的活动实体 DBMS所管理的实际用户 代表用户的各进程 客体是系统中的被动实体,是受主体操纵的 文件 基表 索引 视图 An Introduction to Database System 强制存取控制方法(续) 敏感度标记(Label) 绝密(Top Secret) 机密(Secret) 可信(Confidential) 公开(Public) 主体的敏感度标记称为许可证级别(Clearance Level) 客体的敏感度标记称为密级(Classification Level) An Introduction to Database System 强制存取控制方法(续) 强制存取控制规则 (1)仅当主体的许可证级别大于或等于客体的密级时,该主体才能读取相应的客体 (2)仅当主体的许可证级别等于客体的密级时,该主体才能写相应的客体 修正规则 主体的许可证级别 =客体的密级 ? 主体能写客体 An Introduction to Database System 强制存取控制方法(续) 规则的共同点 禁止了拥有高许可证级别的主体更新低密级的数 据对象 An Introduction to Database System MAC与DAC DAC与MAC共同构成DBMS的安全机制 实现MAC时要首先实现DAC 原因:较高安全性级别提供的安全保护要包含较低级别的所有保护 An Introduction to Database System 强制存取控制方法(续) DAC + MAC安全检查示意图 ? SQL语法分析 语义检查 ? DAC 检 查 安全检查 MAC 检 查 继 续 先进行DAC检查,通过DAC检查的数据对象再由系统进行MAC检查,只有通过MAC检查的数据对象方可存取。 返回 An Introduction to Database System 第四章 数据库安全性 4.1 计算机安全性概
您可能关注的文档
- 第四章应力——强度分布干涉理论和机械零件的可靠度计算讲述.ppt
- 第四章循环结构程序设计讲述.ppt
- 第四章思想政治教育学目的和任务讲述.ppt
- 第四章开发环境及实验箱讲述.ppt
- 第四章强对流天气预报讲述.doc
- 第四章总量指标与相对指标讲述.ppt
- 第四章我国的城市规划管理讲述.ppt
- 第四章控制结构与算法讲述.ppt
- 第四章指挥性公文写作讲述.ppt
- 第四章数字签名讲述.ppt
- 养老评估师中级行为面试题库及案例分析.docx
- 面试培训督导时考察其课程理解能力的题目.docx
- 税务专员面试中关于增值税政策的常见问题解答.docx
- 2025宁波市医疗保障局局属事业单位宁波市医疗保障基金管理中心招聘事业编制工作人员1人备考试题附答案.docx
- 2025咸宁市汉口银行咸宁嘉鱼支行招聘笔试历年题库附答案解析.docx
- 2025北京人才发展战略研究院招录笔试备考题库附答案.docx
- 2025四川成都市龙泉驿区青台山中学校秋季教师招聘22人笔试试题附答案解析.docx
- 2025台州市银龄讲学计划教师招募13人笔试参考试题附答案解析.docx
- 2025中国铁建公开招聘42人笔试题库附答案.docx
- 2025中智咨询研究院社会招聘笔试参考题库附答案.docx
最近下载
- 学堂课程在线中国电影经典影片鉴赏(北师)课后作业答案..docx VIP
- 必威体育精装版 2024年山东省中考语文真题(解析版).pdf VIP
- 中建钢筋制作场标准化图册.pdf VIP
- 上外版(2025) 必修第一册 Unit 3 Travel Reading A课件(共13张PPT)(含音频+视频).pptx VIP
- 小红书种草初级复习测试卷附答案.docx
- 初中 中考语文现代文(记叙文)-阅读理解专项试题附答案解析 3篇G.docx VIP
- 在英语课堂教学中渗透本土文化意识培养.doc VIP
- 2020八年级下数学期末平行四边形提优5.1.doc VIP
- 食材出入库及储存管理制度.docx VIP
- 幼儿园课程故事:玫瑰花开.pptx
有哪些信誉好的足球投注网站
文档评论(0)